gpt4 book ai didi

python - 如何发现 boto 方法调用和 AWS 服务操作之间的*精确*对应关系

转载 作者:行者123 更新时间:2023-11-28 16:37:06 24 4
gpt4 key购买 nike

Boto 是使用 AWS 服务的一种非常方便的方式。我想非常具体地说明我的 IAM 用户/组/策略,以便我可以实现对访问的细粒度控制。我知道 AWS policy generator但是有太多的 aws 服务,每个服务都有那么多的操作,以至于想出一个针对特定用例量身定制的策略总是令人沮丧。它通常需要大量无用的试验和错误,我想避免这些。

我很想看到某种目录,它可以准确显示每个 boto 方法调用所需的操作。这是一厢情愿吗?还是我遗漏了一些对我有帮助的明显信息?

最佳答案

表征给定应用程序的最简单方法是使用 CloudTrail 记录您的 AWS API 调用:

http://docs.aws.amazon.com/IAM/latest/UserGuide/cloudtrail-integration.html

按照它的步调运行您的应用程序,然后您将获得所需的所有 IAM 信息的日志。您可能希望在每次升级 Boto 时都这样做,因为某些调用会随着时间的推移改变它们的工作方式(并且对 IAM 故障感到惊讶不是好消息.. :-))。

关于python - 如何发现 boto 方法调用和 AWS 服务操作之间的*精确*对应关系,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24637905/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com